Encuentra usuarios de Twitter en tu ciudad con LocaFollow

votarReceta de seguridad II: bit de setuid o setgid activado

Autor: gacuj | Archivado en: General, Seguridad el día 3/Feb/2005

Más sobre ficheros. Un agujero de seguridad importante se encuentra en los ficheros con el bit de setuid o setgid activado. Los ficheros que tienen alguno o ambos de estos bits activados tienen la peculiaridad de que asumen el rol del propietario del fichero durante su ejecución. Es decir si tenemos un fichero x cuyo propietario es root y tiene activado el bit de setuid, durante la ejecución por parte de un usuario y del mismo posee privilegios de root.
Evidentemente hay ficheros que necesitan tener alguno de estos bits activados pero no estaría de más que revisáramos nuestros sistemas de ficheros en busca de aquellos que cumplen esta premisa. Para ello sugiero el siguiente comando:

find / ( -perm -4000 -o -perm -2000 ) -type f -print


  • Digg
  • del.icio.us
  • Facebook
  • Google
  • LinkedIn
  • Meneame
  • MySpace
  • Technorati
  • TwitThis
Posts Relacionados

2 Comentarios on “Receta de seguridad II: bit de setuid o setgid activado”

  1. #1 Pin dijo 8:19 pm el Febrero 3rd, 2005:

    Me encanta la línea de comandos. Se ve que eres un hacha con el shell, Gacuj. Truquitos como éstos, los que quieras, que siempre vienen bien.


  2. #2 jgarcía dijo 10:21 am el Febrero 4th, 2005:

    Genial Juan.
    Tendría que aprender tanto…



Deja un comentario.